Перейти к содержанию

Сети ВЦОД

Примечание

Сети VLAN и VXLAN для ВЦОД добавляет, удаляет и редактирует Администратор кластера, см. статью Параметры IPAM и сетей в Руководстве администратора

Сети VLAN ВЦОД

VLAN — виртуальная локальная компьютерная сеть. Представляет собой группу узлов с общим набором требований, которые взаимодействуют так, как если бы они были подключены к широковещательному домену независимо от их физического местонахождения.

Просмотреть информацию о сети VLAN

Перейти на страницу с информацией о сетевых подключениях ВЦОД можно двумя способами.

Самый быстрый способ — нажать ссылку Сети на Главной странице.

Главная страница. Сети

Другой способ: перейти на вкладку Администрирование > Сети.

Чтобы просмотреть информацию о сети VLAN, выполните следующие действия:

  1. Проверьте, что в правом верхнем углу переключатель стоит в положении VLAN.
  2. На вкладке Сети ВЦОД выберите сеть VLAN, информацию о которой вы хотите просмотреть.
  3. В строке этой сети нажмите кнопку .
  4. Просмотрите параметры сети VLAN ВЦОД.

    Информация о сети VLAN ВЦОД

Просмотреть информацию о сетевом интерфейсе VLAN

Чтобы просмотреть информацию о сетевом интерфейсе VLAN, необходимо выполнить следующие действия:

  1. На вкладке Администрирование > Сети проверьте, что в правом верхнем углу переключатель стоит в положении VLAN.
  2. Выберите сеть VLAN, у которой вы хотите просмотреть сетевой интерфейс.
  3. В строке этой сети нажмите кнопку .
  4. Просмотрите информацию о сетевом интерфейсе VLAN:

    • имя интерфейса;
    • MAC-адрес;
    • значение MTU;
    • IP-адрес;
    • правила доступа, если они установлены (см. информацию ниже).

    Сети. Сетевой интерфейс сети VLAN во ВЦОД


Сети VXLAN ВЦОД

VXLAN — технология виртуализации сетей, которая расширяет возможности обычных виртуальных локальных сетей. VXLAN позволяет создавать изолированные виртуальные сегменты поверх существующей сетевой инфраструктуры.

Просмотреть сети VXLAN ВЦОД

Чтобы просмотреть сети VXLAN, необходимо на странице c информацией о сетевых подключениях ВЦОД переключатель в правом верхнем углу установить в положение VXLAN.

Cети VXLAN ВЦОД

Управление подсетями VXLAN ВЦОД

Просмотреть информацию о подсети VXLAN

Если во ВЦОД имеются настроенные подсети VXLAN, то вы можете просмотреть информацию о них.

Для этого необходимо выполнить следующие действия:

  1. На вкладке Администрирование > Сети проверьте, что в правом верхнем углу переключатель стоит в положении VXLAN.
  2. Выберите подсеть, информацию о которой вы хотите просмотреть.
  3. В строке этой подсети нажмите кнопку .
  4. Просмотрите параметры подсети VXLAN.

    Информация о подсети VXLAN

  5. По необходимости можете просмотреть дополнительную информацию о подсети VXLAN, нажав внизу страницы кнопку Расширенные параметры .

Добавить подсеть VXLAN

Чтобы добавить подсеть VXLAN, необходимо выполнить следующие действия:

  1. На вкладке Администрирование > Сети проверьте, что в правом верхнем углу переключатель стоит в положении VXLAN.
  2. Нажмите кнопку Добавить подсеть.
  3. В модальном окне заполните следующие поля:

    • Имя;
    • Описание (опционально);
    • на поле VXLAN нажмите кнопку и выберите родительскую сеть VXLAN для добавляемой подсети;
    • IP-сеть — укажите сеть в формате CIDR;
    • Первый адрес;
    • Последний адрес.
  4. Нажмите кнопку Создать.

    Добавить подсеть VXLAN

    По необходимости в секции Расширенные настройки нажмите кнопку и заполните дополнительные поля:

    • Шлюз;
    • DNS сервер 1;
    • DNS сервер 2 (опционально).

Изменить подсеть VXLAN

Чтобы изменить подсеть VXLAN, необходимо выполнить следующие действия:

  1. На вкладке Администрирование > Сети проверьте, что в правом верхнем углу переключатель стоит в положении VXLAN.
  2. Выберите подсеть VXLAN, которую вы хотите изменить.
  3. В строке этой подсети нажмите кнопку .
  4. В модальном окне измените параметры подсети VXLAN.

    Примечание

    Поля VXLAN и IP-сеть изменить нельзя

    Измените следующие поля:

    • Имя;
    • Описание (опционально);
    • Первый адрес;
    • Последний адрес;
    • нажмите кнопку Сохранить.

    Изменить подсеть VXLAN

    По необходимости в секции Расширенные настройки нажмите кнопку и измените дополнительные поля:

    • Шлюз;
    • DNS сервер 1;
    • DNS сервер 2 (опционально).

Удалить подсеть VXLAN

Чтобы удалить подсеть VXLAN, необходимо выполнить следующие действия:

  1. На вкладке Администрирование > Сети проверьте, что в правом верхнем углу переключатель стоит в положении VXLAN.
  2. Выберите подсеть VXLAN, которую вы хотите удалить.
  3. В строке этой подсети нажмите кнопку .
  4. Подтвердите удаление, нажмите кнопку Удалить.

    Удалить подсеть VXLAN


Правила доступа сети

Списки контроля доступа ACL можно применять как к конкретному порту ВМ, так и на всю виртуальную локальную сеть.

Просмотреть правила доступа сети ВЦОД

В Sharx Base можно установить правила доступа сети. Чтобы просмотреть установленные правила доступа, выполните следующие действия:

  1. На вкладке Администрирование > Сети переключитесь на вкладку Правила доступа сети.
  2. Просмотрите параметры и состояние правил доступа.

    Правила доступа сети

Добавить правила доступа сети ВЦОД

Добавить группу правил доступа

Чтобы добавить группу правил доступа сети ВЦОД, выполните следующие действия:

  1. На вкладке Администрирование > Сети переключитесь на вкладку Правила доступа сети.
  2. Нажмите кнопку Создать группу правил.
  3. Заполните поле Название.
  4. Нажмите кнопку Создать.

    Добавить группу правил доступа

Добавить правило

Чтобы добавить правило в существующую группу правил доступа, выполните следующие действия:

  1. На вкладке Администрирование > Сети переключитесь на вкладку Правила доступа сети.
  2. Выберите группу правил доступа, куда хотите добавить новое правило.
  3. В секции выбранной группы нажмите кнопку Создать правило.
  4. В модальном окне:

    • в поле Протокол нажмите кнопку и выберите протокол, для которого вы хотите назначить правило: ARP, TCP или UDP;
    • Адрес источника в формате CIDR;
    • Адрес назначения в формате CIDR;
    • Порт источника;
    • Порт назначения;
    • в поле Включить правило выберите нужный вам вариант: Включить или Выключить. Включить — указанный в правиле трафик разрешен. Выключить — указанный в правиле трафик запрещен;
    • нажмите кнопку Создать.

    Добавить правило доступа

    Важно

    Рекомендуется использовать следующий порядок доступа к сети ВЦОД: по умолчанию весь трафик должен быть запрещен, пропускаются только явно разрешенные исключения.
    Правила доступа сети работают только для VLAN

Запрет всего трафика

Чтобы обеспечить запрет всего трафика, необходимо выполнить следующие действия:

  1. На вкладке Администрирование > Сети переключитесь на вкладку Правила доступа сети.
  2. Нажмите кнопку Создать группу правил.
  3. Заполните поле Название, например: Deny_all.
  4. Нажмите кнопку Создать.
  5. Выберите созданную группу правил доступа и нажмите кнопку Создать правило.
  6. Не заполняйте ни одного поля в модальном окне.
  7. В поле Включить правило выберите вариант Выключить.
  8. Нажмите кнопку Создать.

    Добавить правило доступа

Управление группами правил доступа

Примечание

В Sharx Base можно управлять только группами правил доступа. Управлять отдельными правилами доступа нельзя. Откреплять или прикреплять группу правил доступа к сети или интерфейсу можно даже в том случае, если в группе нет ни одного правила

Прикрепить правила доступа к сетям ВЦОД

Чтобы прикрепить несколько групп правил доступа сети ВЦОД, выполните следующие действия:

  1. На вкладке Администрирование > Сети переключитесь на вкладку Правила доступа сети.
  2. Выберите группы правил доступа, которые вы хотите прикрепить к сети.
  3. Отметьте выбранные группы в соответствующих чекбоксах.
  4. Нажмите кнопку Управление в сетях внизу страницы.

    Управление группой правил доступа. Начало

  5. В модальном окне:

    • выберите вариант Прикрепить в поле Действие;
    • в поле Укажите последовательность правил переместите с помощью указателя мыши бейджи групп правил таким образом, чтобы образовался правильный порядок применения правил: сначала — запрет всего трафика, затем — разрешенные соединения;
    • в поле Выберите сеть нажмите кнопку и выберите имя сети;
    • нажмите кнопку Применить.

    Управление группой правил доступа. Сети

    Важно

    Для того, чтобы обеспечивать запрет всего трафика и пропуск только явно разрешенных соединений, важно настроить правильный порядок применения этих правил: сначала — запрет всего трафика, затем — разрешенные соединения

Прикрепить правила доступа к сетевым интерфейсам

Чтобы прикрепить несколько групп правил к сетевому интерфейсу ВЦОД, выполните следующие действия:

  1. На вкладке Администрирование > Сети переключитесь на вкладку Правила доступа сети.
  2. Выберите группы правил доступа, которые вы хотите прикрепить к сетевому интерфейсу.
  3. Отметьте выбранные группы в соответствующих чекбоксах.
  4. Нажмите кнопку Управление в интерфейсах внизу страницы.
  5. В модальном окне:

    • выберите вариант Прикрепить в поле Действие;
    • в поле Укажите последовательность правил переместите с помощью указателя мыши бейджи групп правил таким образом, чтобы образовался правильный порядок применения правил;
    • в поле Выберите интерфейс нажмите кнопку и выберите имя сетевого интерфейса;
    • нажмите кнопку Применить.

    Управление группой правил доступа. Интерфейсы

Открепить правила доступа от сети ВЦОД

Чтобы открепить несколько групп правил доступа от сети, необходимо следовать шагам, описанным выше для прикрепления групп правил к сети, но в модальном окне, в поле Действие, необходимо выбрать вариант Открепить.

Открепить правила доступа от сетевого интерфейса

Чтобы открепить несколько групп правил доступа от интерфейса, необходимо следовать шагам, описанным выше для прикрепления групп правил к интерфейсу, но в модальном окне, в поле Действие, необходимо выбрать вариант Открепить.

Изменить правило доступа

Примечание

Правила доступа сети можно менять только по одному

Чтобы изменить правило доступа сети ВЦОД, выполните следующие действия:

  1. На вкладке Администрирование > Сети переключитесь на вкладку Правила доступа сети.
  2. Выберите группу правил доступа, а в ней — правило, которое вы хотите изменить.
  3. В строке выбранного правила нажмите кнопку .
  4. В модальном окне вы можете изменить следующие поля:

    • Протокол;
    • Адрес источника;
    • Адрес назначения;
    • Порт источника;
    • Порт назначения.
  5. В поле Включить правило модального окна выберите нужный вам вариант: Включить или Выключить.

  6. Нажмите кнопку Сохранить.

    Изменить правило доступа

Удалить правила доступа сети ВЦОД

Удалить группу правил доступа

Чтобы удалить группу правил доступа сети ВЦОД, выполните следующие действия:

  1. На вкладке Администрирование > Сети переключитесь на вкладку Правила доступа сети.
  2. Выберите группу правил доступа, которую вы хотите удалить.
  3. В секции выбранной группы правил нажмите кнопку .
  4. Подтвердите удаление в модальном окне, нажмите кнопку Удалить.

    Удалить группу правил доступа

Удалить правило

Чтобы удалить правило в существующей группе правил доступа, выполните следующие действия:

  1. На вкладке Администрирование > Сети переключитесь на вкладку Правила доступа сети.
  2. Выберите группу правил доступа и правило в ней, которое вы хотите удалить.
  3. В строке выбранного правила нажмите кнопку .
  4. Подтвердите удаление в модальном окне, нажмите кнопку Удалить.

    Удалить правило доступа


Использование интерфейсов

Просмотреть информацию по использованию интерфейсов

В Sharx Base можно просмотреть информацию по использованию интерфейсов ВЦОД. Для этого на вкладке Администрирование > Сети переключитесь на вкладку Использование интерфейсов. На странице отобразится следующая информация о сетевых интерфейсах ВМ виртуальных кластеров:

  • имя;
  • MAC-адрес;
  • сеть;
  • IP-адрес.

Фильтры

На странице с информацией по использованию интерфейсов можно использовать фильтры:

  1. Вкластер. Отбирается информация обо всех сетевых интерфейсах, принадлежащих определенному виртуальному кластеру:

    • в меню Фильтры в поле Вкластер нажмите ;
    • выберите из списка виртуальный кластер, сетевые интерфейсы которого вы хотите просмотреть;
    • нажмите кнопку Применить.

    Использование интерфейсов ВЦОД

  2. ВМ. Отбирается информация обо всех сетевых интерфейсах, принадлежащих определенной виртуальной машине:

    • в меню Фильтры в поле ВМ нажмите ;
    • выберите из списка виртуальную машину, сетевые интерфейсы которой вы хотите посмотреть;
    • нажмите кнопку Применить.

    Примечание

    Если не указать конкретный виртуальный кластер, то фильтр ВМ будет заблокирован, потому что виртуальная машина всегда принадлежит только одному виртуальному кластеру. В этом случае отображается информация обо всех сетевых интерфейсах ВЦОД

Управление фильтрами

  1. Фильтры можно применять одновременно. Например, можно отобразить информацию о сетевых интерфейсах определенной ВМ внутри определенного виртуального кластера.

  2. Чтобы сбросить все фильтры, нажмите кнопку Сбросить в меню Фильтры.


Термины и определения содержатся в статьях: